10月12日消息,中國(guó)信息產(chǎn)業(yè)信息安全測(cè)評(píng)中心發(fā)布最新評(píng)估結(jié)果,阿里云飛天企業(yè)版以高分通過(guò)最新版《商用密碼應(yīng)用安全性評(píng)估量化評(píng)估規(guī)則(2023版)》,成為國(guó)內(nèi)首家通過(guò)該標(biāo)準(zhǔn)的云廠商,在商用密碼應(yīng)用方面的保持技術(shù)領(lǐng)先性,云上信息系統(tǒng)安全提供可靠的技術(shù)保障。
本次測(cè)評(píng)由國(guó)家信息安全產(chǎn)品認(rèn)證指定實(shí)驗(yàn)室——信息產(chǎn)業(yè)信息安全測(cè)評(píng)中心進(jìn)行,基于最新的測(cè)評(píng)標(biāo)準(zhǔn),對(duì)阿里云四個(gè)技術(shù)層面(物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全)和四個(gè)管理層面(管理制度、人員管理、建設(shè)運(yùn)營(yíng)、應(yīng)急處置)進(jìn)行綜合測(cè)評(píng),最終予以高分通過(guò)。
密碼技術(shù)是保障網(wǎng)絡(luò)與信息安全的核心技術(shù)和基礎(chǔ)支撐,近年來(lái)國(guó)家陸續(xù)出臺(tái)了一系列法規(guī)和標(biāo)準(zhǔn),建立保障規(guī)范的商用密碼應(yīng)用管理體系。本次評(píng)估旨在衡量采用商用密碼的技術(shù)、產(chǎn)品和服務(wù)集成建設(shè)的網(wǎng)絡(luò)和信息系統(tǒng)密碼應(yīng)用的合規(guī)性、正確性和有效性。
據(jù)悉,阿里云采用平臺(tái)、租戶一體化的密碼服務(wù)架構(gòu),嚴(yán)格遵循密碼應(yīng)用相關(guān)國(guó)家標(biāo)準(zhǔn)全面保護(hù)云平臺(tái)重要數(shù)據(jù),為客戶提供了產(chǎn)品化的平臺(tái)密碼應(yīng)用規(guī)劃、部署、檢測(cè)、運(yùn)維能力,具備安全合規(guī)、低成本、高可用、易用、易運(yùn)維等優(yōu)勢(shì),滿足云上客戶對(duì)密評(píng)的不同需求。
例如,將下層密碼資源層的原子能力封裝成通用密碼應(yīng)用服務(wù)能力,屏蔽廠商差異,供平臺(tái)側(cè)產(chǎn)品組件調(diào)用;提供密碼應(yīng)用原子能力,由具備商用密碼認(rèn)證資質(zhì)的一方或生態(tài)軟硬件模塊/設(shè)備構(gòu)成;將底層復(fù)雜的密碼硬件資源進(jìn)行虛擬化封裝,以服務(wù)化方式交付用戶使用等,助力客戶順利通過(guò)云平臺(tái)側(cè)密評(píng)。
阿里云飛天企業(yè)版平臺(tái)密碼應(yīng)用架構(gòu)
目前,阿里云已為上百家客戶提供整體商用密碼解決方案,覆蓋政府、金融、電力、能源等多個(gè)行業(yè),支撐客戶高效實(shí)現(xiàn)密評(píng)合規(guī)。“未來(lái),阿里云將緊跟最新標(biāo)準(zhǔn)進(jìn)行創(chuàng)新與優(yōu)化,持續(xù)為客戶提供安全可靠的密評(píng)支持,加速政企數(shù)智創(chuàng)新。”阿里云飛天企業(yè)版負(fù)責(zé)人劉國(guó)華表示。